Уязвимость утечки информации в Microsoft Word из-за некорректного использования макро-кнопок в документе
Описание
Уязвимость утечки информации существует в Microsoft Word, когда макро-кнопки используются некорректно. Злоумышленник, успешно использующий эту уязвимость, способен читать произвольные файлы с атакуемой системы.
Условия эксплуатации
Для эксплуатации уязвимости злоумышленник способен создать специальный документ и убедить пользователя открыть его. Злоумышленник должен знать расположение файла, данные которого он хочет похитить.
Решение
Обновление устраняет уязвимость, изменяя способ, которым некоторые функции Word обрабатывают предупреждения безопасности.
Часто задаваемые вопросы (FAQ)
Какого типа информация может быть раскрыта из-за этой уязвимости?
Тип информации, которая может быть раскрыта, если злоумышленник успешно использует эту уязвимость, — это несанкционированный доступ к файловой системе, а именно чтение из файловой системы.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Microsoft Word 2010 Service Pack 2 (32-bit editions) | ||
Microsoft Word 2010 Service Pack 2 (64-bit editions) | ||
Microsoft Office 2010 Service Pack 2 (32-bit editions) | ||
Microsoft Office 2010 Service Pack 2 (64-bit editions) | ||
Microsoft Word 2013 Service Pack 1 (32-bit editions) | ||
Microsoft Word 2013 Service Pack 1 (64-bit editions) | ||
Microsoft Word 2013 RT Service Pack 1 | - | |
Microsoft Office Web Apps Server 2010 Service Pack 2 | ||
Microsoft Office 2016 for Mac | ||
Microsoft Word 2016 (32-bit edition) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
Связанные уязвимости
An information disclosure vulnerability exists when Microsoft Word macro buttons are used improperly, aka "Microsoft Word Information Disclosure Vulnerability." This affects Microsoft Word, Office 365 ProPlus, Microsoft Office, Word.
An information disclosure vulnerability exists when Microsoft Word macro buttons are used improperly, aka "Microsoft Word Information Disclosure Vulnerability." This affects Microsoft Word, Office 365 ProPlus, Microsoft Office, Word.
Уязвимость пакета программ Microsoft Office, связанная с отсутствием защиты служебных данных, позволяющая нарушителю читать произвольные файлы
EPSS